Zum Hauptinhalt springen

Verarbeitung personenbezogener Daten durch die für das Online-Bewerbungsverfahren verantwortliche Stelle

Datenschutzbestimmungen

1. Verantwortliche Stelle

Der Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist Hohenstein mit folgenden Unternehmen:

  • Forschungsinstitut Prof. Dr. Jürgen Mecheels GmbH & Co. KG
  • Hohenstein Laboratories GmbH & Co. KG
  • Hohenstein Innovations gGmbH
  • Gemeinsame Anschrift:
    Hohenstein
    Schlosssteige 1
    74357 Bönnigheim
    DEUTSCHLAND
    Telefon: +49 7143 271-0
    E-Mail: info@hohenstein.de

2. Datenschutzbeauftragter

Den betrieblichen Datenschutzbeauftragten erreichen Sie unter:

Datenschutzbeauftragter Hohenstein
Schlosssteige 1
D-74357 Bönnigheim
E-Mail: datenschutz@hohenstein.de

Den externen Datenschutzbeauftragten erreichen Sie unter:

Sven Lenz
Deutsche Datenschutzkanzlei – Datenschutzkanzlei Lenz GmbH ∓ Co. KG
Bahnhofstraße 50
D-87435 Kempten
E-Mail: lenz@deutsche-datenschutzkanzlei.de

3. Aufsichtsbehörde

Sofern Sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Hohenstein nicht rechtmäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Datenschutzaufsichtsbehörde wenden. Die gem. Art. 55 DSGVO zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32
D-70025 Stuttgart
Tel.: 0711/615541-0
E-Mail: poststelle@lfdi.bwl.de

4. Datenübermittlung an Dritte

Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben die Daten der Nutzer an Dritte nur dann weiter, wenn dies z. B. für Vertragszwecke erforderlich ist oder auf Grundlage berechtigter Interessen an wirtschaftlichem und effektivem Betrieb unseres Geschäftsbetriebes. Sofern wir Subunternehmer einsetzen, um unsere Leistungen bereitzustellen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz der personenbezogenen Daten gemäß den einschlägigen gesetzlichen Vorschriften zu sorgen.

5. Datenübermittlung an ein Drittland oder eine internationale Organisation

Als Drittland sind Länder zu verstehen, in denen die DSGVO kein unmittelbar geltendes Recht ist. Dies umfasst grundsätzlich alle Länder außerhalb der EU bzw. des Europäischen Wirtschaftsraums. Es findet eine Datenübermittlung an ein Drittland oder eine internationale Organisation statt. Berücksichtigt hierbei wird der Angemessenheitsbeschluss der EU-Kommission. Dieser besagt, dass es sich um ein sicheres Drittland oder eine sichere internationale Organisation handelt, die ein angemessenes Schutzniveau bietet.

6. Schutz Minderjähriger

Personen, die das 18. Lebensjahr noch nicht vollendet haben, dürfen ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln. Persönliche Informationen dürfen Personen, die das 18. Lebensjahr noch nicht vollendet haben uns nur dann zur Verfügung stellen, wenn das ausdrückliche Einverständnis der Erziehungsberechtigten vorliegt. Diese Daten werden entsprechend dieser Datenschutzerklärung verarbeitet.

7. Datensicherheit

Wir und unsere Dienstleister treffen technische und organisatorische Sicherheitsvorkehrungen, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Datenverarbeitung und unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server. Hierzu wird eine 128-bit-SSL (AES 128) Verschlüsselungstechnik eingesetzt.

8. Änderungen

Von Zeit zu Zeit ist es erforderlich, den Inhalt der vorliegenden Hinweise zum Datenschutz anzupassen. Wir behalten uns daher vor, diese jederzeit zu ändern. Wir werden die geänderte Version der Datenschutzhinweise ebenfalls an dieser Stelle veröffentlichen. Wenn Sie uns wieder besuchen, sollten Sie sich daher die Datenschutzhinweise erneut durchlesen.

9. Umfang und Zweck der Datenverarbeitung

Zur Nutzung des Bewerbermanagementsystems werden Kontaktdaten wie Name, Adresse, Telefonnummer, E-Mail-Adresse etc. erhoben. Wir verarbeiten diese Daten, um Ihre Eignung für die Stelle (oder ggf. andere offene Positionen in unseren Unternehmen) zu prüfen und das Bewerbungsverfahren durchzuführen. Ihre Bewerberdaten werden nach Eingang Ihrer Bewerbung von der zuständigen Personalabteilung gesichtet. Geeignete Bewerbungen werden dann intern an die Abteilungsverantwortlichen für die jeweils offene Position weitergeleitet. Dann wird der weitere Ablauf abgestimmt. Im Unternehmen haben grundsätzlich nur die Personen Zugriff auf Ihre Daten, die dies für den ordnungsgemäßen Ablauf unseres Bewerbungsverfahrens benötigen. Wenn Sie sich nicht auf eine Stellenausschreibung bewerben, sondern sich in den Talentpool eintragen, wird die Personalabteilung der Unternehmensgruppe mit Ihnen in Kontakt treten, sobald eine zu Ihrem Profil passende Stellenausschreibung zu besetzen ist. In der Zwischenzeit bleiben Sie mit Ihrem Profil, das für alle Hohenstein-Unternehmen sichtbar ist, im Talentpool gespeichert. Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

10. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten in diesem Bewerbungsverfahren ist primär § 26 BDSG. Danach ist die Verarbeitung der Daten zulässig, die im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich sind. Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Rechtsverfolgung erforderlich sein, kann eine Datenverarbeitung auf Basis der Voraussetzungen von Art. 6 DSGVO, insbesondere zur Wahrnehmung von berechtigten Interessen nach Art. 6 Abs. 1 lit. f) DSGVO erfolgen. Unser Interesse besteht dann in der Geltendmachung oder Abwehr von Ansprüchen.

11. Dauer der Speicherung

Daten von Bewerberinnen und Bewerbern werden im Falle einer Absage nach 6 Monaten gelöscht. Für den Fall, dass Sie einer weiteren Speicherung Ihrer personenbezogenen Daten zugestimmt haben, werden wir Ihre Daten in unseren Bewerber-Pool übernehmen. Dort werden die Daten nach Ablauf von zwei Jahren gelöscht. Sollten Sie im Rahmen des Bewerbungsverfahrens den Zuschlag für eine Stelle erhalten haben, werden die Daten aus dem Bewerberdatensystem in unser Personalinformationssystem überführt.

12. Ihre Rechte

Sie können jederzeit im Bewerbermanagementsystem Änderungen Ihres Profils vornehmen sowie Ihre Daten unter dem Punkt „Account löschen" entfernen. Nach der Löschung Ihres Accounts werden Ihre Daten anonymisiert und zu statistischen Zwecken verwendet. Bitte beachten Sie, dass sich Änderungen Ihres Profils auf Ihre gesamten Bewerbungen auswirken. Sie haben das Recht auf Auskunft über die von uns zu Ihrer Person verarbeiteten personenbezogenen Daten. Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir dann ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben. Ferner haben Sie ein Recht auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung, soweit Ihnen dies gesetzlich zusteht. Außerdem haben Sie ein Widerspruchsrecht gegen die Verarbeitung im Rahmen der gesetzlichen Vorgaben. Gleiches gilt für ein Recht auf Datenübertragbarkeit. Sofern Sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Hohenstein nicht rechtmäßig erfolgt, können Sie sich mit Ihrer Beschwerde an jede Datenschutz-Aufsichtsbehörde wenden.

I. Nutzungsbestimmung

1. Allgemeine Pflichten der Nutzer

Der Nutzer verpflichtet sich zur rechtmäßigen Nutzung des Bewerbermanagementsystems. Er versichert, im Rahmen der Nutzung keine strafrechtlich relevanten Inhalte zu verbreiten sowie nicht gegen sonstige Rechte Dritter zu verstoßen. Insbesondere untersagt ist die Verbreitung von jugendgefährdenden, pornografischen, extremistischen und rassistischen Inhalten. Ebenso untersagt sind Virenangriffe sowie der Missbrauch der Anwendungen für einen Eingriff in die Sicherheitsvorkehrungen eines fremden Netzwerks, Hosts oder Accounts. Der Nutzer hat die Erteilung des Passwortes, dessen Geheimhaltung und den ordnungsgemäßen Gebrauch sicherzustellen. Der Nutzer erklärt sich damit einverstanden, dass alle Mitteilungen, die dieses Nutzungsverhältnis betreffen, per E-Mail versandt werden können, soweit nicht gesetzlich eine andere Form zwingend vorgeschrieben ist.

2. Verantwortlichkeit

Der Nutzer verpflichtet sich, seinen Zugang zum Bewerbermanagementsystem gegen die unbefugte Verwendung durch Dritte zu schützen und sein Passwort geheim zu halten. Der Nutzer stellt Hohenstein von allen Schäden frei, die dem Unternehmen wegen einer unbefugten Verwendung des Zugangs zum Bewerbermanagementsystem oder sonstiger schädigender Handlungen durch den Nutzer oder Dritte entstehen, soweit den Nutzer hieran ein Verschulden trifft. Hohenstein ist gemäß Teledienstgesetz sowie Mediendienste-Staatsvertrag für fremde Inhalte nur dann verantwortlich, (1) das Unternehmen Kenntnis von den rechtswidrigen Handlungen oder den Inhalten hat und im Falle von Schadensersatzansprüchen auch die Tatsachen oder Umstände bekannt sind, aus denen die rechtswidrige Handlung oder die Inhalte offensichtlich werden, oder (2) wenn das Unternehmen nicht unverzüglich tätig geworden ist, um die Inhalte zu entfernen oder den Zugang zu ihnen zu sperren, sobald es diese Kenntnis erlangt hat.

3. Verstoß gegen die Nutzungsbestimmungen

Hohenstein ist berechtigt, rechtswidrige Inhalte (z.B. Inhalte, die gegen gesetzliche oder behördliche Verbote oder gegen die guten Sitten verstoßen) ohne vorherige Abmahnung des Nutzers aus den Anwendungen zu entfernen. Zudem behält sich das Unternehmen vor, in diesen Fällen ein temporäres oder auch unbegrenztes Nutzungsverbot auszusprechen. Der Nutzer wird von einer solchen Maßnahme unverzüglich unterrichtet. Ein Erstattungsanspruch des Nutzers wird hierdurch nicht begründet. Erlangt Hohenstein von einer unerlaubten Handlung des Nutzers Kenntnis oder wird Hohenstein von einer vermeintlich unerlaubten Handlung durch Dritte in Kenntnis gesetzt, kann das Unternehmen im Rahmen der gesetzlichen Bestimmungen die personenbezogenen Daten ggf. an die Strafverfolgungs-und Ordnungsbehörden weitergeben.

Verarbeitung (personenbezogener) Daten durch den Betreiber der Recruiting-Seite

Allgemeines

Diese Recruiting-Seite wird von der Personio SE & Co. KG betrieben, einem Unternehmen mit Sitz in Deutschland, welches eine Personalverwaltungs- und Bewerbungsmanagement-Software anbietet (https://www.personio.com/legal-notice/). Data). Die im Rahmen Ihrer Bewerbung übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Für diese Daten ist allein das Unternehmen verantwortlich im Sinne von Art. 24 DSGVO, das dieses Online-Bewerbungsverfahren durchführt. Personio ist lediglich Betreiber der Software und dieser Recruiting-Seite und in dem Zusammenhang Auftragsverarbeiter nach Art. 28 DSGVO. Die Grundlage für die Verarbeitung durch Personio ist hierbei ein Vertrag zur Auftragsverarbeitung zwischen der verantwortlichen Stelle und Personio. Zudem verarbeitet die Personio SE & Co. KG zur Erbringung ihrer Dienstleistungen, insbesondere für den Betrieb dieser Recruiting-Seite, weitere Daten, die zum Teil auch personenbezogene Daten sein können. Darauf wird im Folgenden näher eingegangen.

Verantwortliche Stelle

Verantwortliche Stelle im Sinne des Datenschutzrechts ist:
Personio SE & Co. KG
Seidlstraße 3
80335 München
Tel.: +49 (89) 1250 1004
Eintragung im Handelsregister
Registernummer: HRA 115934
Registergericht: Amtsgericht München
Datenschutzbeauftragter: privacy@personio.com

Zugriffsprotokolle („Server-Logs“)

Mit jedem Zugriff auf diese Recruiting-Seite werden automatisch allgemeine Protokolldaten, sogenannte Server-Logs, erfasst. Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Ohne diese Daten wäre es technisch teilweise nicht möglich, die Inhalte der Software auszuliefern und darzustellen. Zudem ist die Verarbeitung dieser Daten aus Sicherheitsaspekten, insbesondere zur Zugriffs-, Eingabe-, Weitergabe- und Speicherkontrolle, zwingend notwendig. Darüber hinaus können die anonymen Informationen für statistische Zwecke sowie für die Optimierung des Angebots und der Technik verwendet werden. Zudem können die Log-Files bei Verdacht auf eine rechtswidrige Nutzung der Software nachträglich kontrolliert und ausgewertet werden. Die Rechtsgrundlage hierfür findet sich in § 25 Absatz 2 Satz 2 TDDDG. Erfasst werden allgemein Daten wie der Domainname der Webseite, der Webbrowser und die Webbrowser-Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel des Zugriffs auf die Software. Der Umfang dieser Protokollierung geht nicht über den gängigen Umfang jeder anderen Webseite im Internet hinaus. Die Speicherdauer dieser Zugriffsprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.

Fehlerprotokolle („Error-Logs“)

Zum Zwecke der Fehleridentifizierung und -behebung werden sogenannte Fehlerprotokolle („Error-Logs“) angefertigt. Dies ist zwingend erforderlich, um auf mögliche Probleme bei der Darstellung und Umsetzung von Inhalten möglichst zeitnah reagieren zu können (berechtigtes Interesse). Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Die Rechtsgrundlage hierfür findet sich in § 25 Absatz 2 Satz 2 TDDDG. Bei Auftreten einer Fehlermeldung werden allgemeine Daten wie der Domainname der Webseite, der Webbrowser und die Webbrowser-Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel bei Auftreten der entsprechenden Fehlermeldung/-spezifikation erfasst. Die Speicherdauer dieser Fehlerprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.

Einsatz von Cookies

Teilweise werden auf dieser Recruiting-Seite sogenannte Cookies eingesetzt. Dies sind kleine Textdateien, welche auf dem Gerät, mit welchem Sie auf diese Recruiting-Seite zugreifen, gespeichert werden. Grundsätzlich dienen Cookies dazu, die Sicherheit beim Besuch einer Website zu gewährleisten („unbedingt erforderlich“), gewisse Funktionalitäten wie Standard-Spracheinstellungen umzusetzen („funktional“), das Nutzungserlebnis oder die Performance auf der Webseite zu verbessern („Performance“) oder zielgruppenbasierte Werbung auszuspielen („Marketing“). Auf dieser Recruiting-Seite kommen grundsätzlich nur unbedingt erforderliche, funktionale und Performance Cookies zum Einsatz, insbesondere zur Umsetzung gewisser Voreinstellungen wie bspw. der Sprache, zur Identifizierung des Bewerbungskanals oder zur Analyse der Performance einer Stellenausschreibung, über die eine nutzende Person auf diese Recruiting-Seite gelangt ist. Die Nutzung von Cookies ist für die Erbringung unserer Dienstleistungen und damit für die Erfüllung des Vertrags (Art. 6 (1) b) DSGVO) zwingend erforderlich. Speicherdauer: Bis zu 1 Monat bzw. bis zur Beendigung der Browser-Session Widerspruchsrecht: Sie können über Ihre Browser-Einstellungen selbst bestimmen, ob Sie Cookies erlauben oder der Nutzung von Cookies widersprechen möchten. Bitte beachten Sie, dass eine Deaktivierung der Cookies zu einer eingeschränkten oder komplett unterbundenen Funktionalität dieser Recruiting-Seite führen kann.

Betroffenenrechte

Sofern durch die Personio SE & Co. KG als verantwortliche Stelle personenbezogene Daten verarbeitet werden, haben Sie als betroffene Person in Abhängigkeit von Rechtsgrundlage und Zweck der Verarbeitung bestimmte Rechte aus Kapitel III der EU Datenschutzgrundverordnung (DSGVO), dabei ggf. insbesondere Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO), Recht auf Widerspruch (Art. 21 DSGVO). Sofern die Verarbeitung von personenbezogenen Daten auf Ihrer Einwilligung beruht, haben Sie nach Art. 7 III DSGVO das Recht auf Widerruf dieser datenschutzrechtlichen Einwilligung. Bitte wenden Sie sich zur Geltendmachung Ihrer Betroffenenrechte in Bezug auf die für den Betrieb dieser Recruiting-Seite verarbeiteten Daten an den Datenschutzbeauftragten der Personio SE & Co. KG (siehe Ziffer B.).

Abschließende Bestimmungen

Personio behält sich vor, diese Datenschutzerklärung jederzeit anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen der Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für einen erneuten Besuch dieser Recruiting-Seite oder eine erneute Bewerbung gilt dann die neue Datenschutzerklärung.